Новости / Cobalt Strike (4)

Хакеры все чаще используют легитимные инструменты для тестирования безопасности

Cobalt Strike

Как сообщает компания Proofpoint, преследующие финансовую выгоду киберпреступные группировки все чаще стали применять в своих атаках Cobalt Stike – легитимный инструмент, использующийся ИБ-экспертами для тестирования безопасности сетей.

Читать пост

Исходный код Cobalt Strike предположительно утек в Сеть

код

Исходный код набора инструментов Cobalt Strike предположительно утек в Сеть и был опубликован в репозитории GitHub.

Читать пост

Хакеры приобретают рекламу в поисковых системах для распространения поддельных обновлений Microsoft Teams

подделки

Операторы программ-вымогателей используют вредоносную рекламу для распространения поддельных обновлений Microsoft Teams, заражения систем бэкдорами и дальнейшей установки маяков Cobalt Strike для компрометации сети.

Читать пост

RCE-уязвимость в Oracle WebLogic используется для установки Cobalt Strike

Oracle WebLogic

Злоумышленники активно используют критическую уязвимость ( CVE-2020-14882 ) в платформах Oracle WebLogic для развертывания маяков Cobalt Strike, обеспечивающих постоянный удаленный доступ к скомпрометированным устройствам.

Читать пост

Киберпреступники используют устаревшие версии Cobalt Strike для маскировки

hack77

Хотя разработчики фреймворка Cobalt Strike выпустили обновления в январе и мае нынешнего года (3.13 и 3.14 соответственно), десятки серверов все еще работают на устаревших выпусках платформы, причем некоторые из них используют пиратские, взломанные или незарегистрированные версии Cobalt Strike.

Читать пост